Ajouter un domaine à votre projet
Cette page fournit des instructions sur la façon d'ajouter un domaine à votre projet redirection.io. Une fois que vous avez ajouté un domaine, vous pouvez utiliser redirection.io pour gérer les redirections et le trafic pour ce domaine. Suivez les étapes ci-dessous pour commencer !
Ajouter un nouveau domaine
Pour ajouter un nom de domaine à votre projet redirection.io, vous aurez besoin d'un accès à la gestion DNS de ce domaine. Vous devrez publier deux nouveaux enregistrements DNS. Si vous avez cet accès, la configuration d'un nouveau domaine à utiliser avec redirection.io ne devrait prendre que quelques minutes et se fera en 4 étapes :
- nous dire quel nom de domaine vous souhaitez configurer
- configurer l'adresse du serveur backend, s'il y en a un
- configurer le comportement SSL
- configurer l'enregistrement DNS requis pour acheminer le trafic vers votre nouvelle instance gérée par redirection.io
Découvrons ces étapes 🙂
Accéder à la page des instances gérées
Accédez à la page "Instances de redirection gérées" en cliquant sur "Instances" dans le menu de gauche du gestionnaire.
Une fois sur la page "Instances", vous verrez un bouton intitulé "Ajouter un domaine". Cliquez dessus pour démarrer l'assistant d'ajout de domaine.
Remplir le nom de domaine
Dans la première étape de l'assistant, vous pourrez entrer le nom de domaine que vous souhaitez ajouter à votre projet redirection.io.
Le nom de domaine doit être un nom de domaine (ou sous-domaine) valide pour lequel vous avez l'accès pour gérer le DNS.
Remplissez uniquement le domaine, sans aucun schéma ou caractère supplémentaire (par exemple, écrivez example.com
ou www.example.com
, mais pas http://example.com
ni example.com/index.html
ni *.example.com
).
Si vous devez configurer à la fois le domaine racine (ex. example.com
) et un sous-domaine (ex. www.example.com
), vous devrez répéter cette procédure.
Configurer le serveur backend et ses options
Dans la deuxième étape de l'assistant, vous pourrez configurer l'adresse du serveur backend qui génère le contenu de votre site web, s'il y en a un.
Si le domaine que vous configurez est un domaine vierge, nu ou ancien qui ne sert aucune page, mais est uniquement utilisé pour effectuer des redirections, vous pouvez décocher l'option "Ce domaine sert un vrai site web" et passer à l'étape suivante.
Dans ce cas, le domaine servira soit des erreurs 404
, soit des réponses 3xx
, selon les règles définies dans votre projet. Si aucune des règles du projet ne correspond à une requête entrante pour ce domaine, une page d'erreur sera affichée avec un code de statut 404
.
Si le domaine que vous configurez est utilisé pour servir un vrai site web (avec des pages, etc.), alors vous devez définir l'adresse du serveur backend (le serveur qui génère le contenu des pages).
Cette adresse backend peut être une adresse IPv4 valide ou un nom d'hôte, cela dépend de la manière dont votre site web est hébergé. Si le domaine est déjà configuré pour servir le site web, nous essaierons de deviner la bonne configuration d'adresse backend en fonction de votre configuration DNS actuelle.
Vous pouvez également définir des options pour gérer la connexion à l'infrastructure backend :
- Se connecter au backend en utilisant TLS : si cette option est activée, la connexion au serveur backend sera effectuée en utilisant TLS (Transport Layer Security), un protocole qui assure une communication sécurisée. Cela garantit une connexion privée et non modifiée entre redirection.io et votre serveur d'origine.
- Autoriser les certificats SSL backend invalides : cette option peut être cochée si le contenu du backend est servi avec un certificat SSL invalide (par exemple, un certificat auto-signé ou expiré). En d'autres termes, si cette option est désactivée et que le backend sert des réponses avec un certificat invalide, l'utilisateur obtiendra une erreur HTTP
503 Service Unavailable
, car nous ne sommes pas en mesure de garantir que la réponse fournie est valide.
Configurer les options SSL pour votre domaine
Dans la troisième étape de l'assistant, vous pouvez choisir d'activer ou de désactiver le SSL pour votre domaine. Nous vous recommandons d'activer le SSL pour une meilleure sécurité. Vous pouvez choisir de laisser redirection.io générer ou renouveler un certificat SSL gratuit pour votre domaine en utilisant Let's Encrypt, ou de fournir votre propre certificat personnalisé.
Veuillez noter que nous déconseillons fortement de désactiver le SSL.
De plus, vous pouvez laisser redirection.io générer ou renouveler le certificat SSL automatiquement, gratuitement, en utilisant les services de Let's Encrypt.
Si vous choisissez de fournir un certificat personnalisé, vous devrez copier/coller un certificat PEM, une clé privée et des certificats intermédiaires. Veuillez noter que, dans ce cas, vous êtes responsable de surveiller la date d'expiration de votre certificat personnalisé et de le mettre à jour en temps voulu.
Modifier les enregistrements DNS de votre domaine
Avant de migrer votre enregistrement A
ou CNAME
, vous pouvez également définir un TTL (Time To Live) faible pour les enregistrements DNS. Le "TTL" spécifie la durée pendant laquelle les autres serveurs DNS doivent mettre en cache l'enregistrement avant de vérifier les mises à jour. Abaisser temporairement la valeur à 300
ou 600
quelque temps avant d'effectuer le basculement aidera le trafic à être acheminé plus rapidement vers l'instance gérée par redirection.io.
L'étape finale de configuration vous guide dans la configuration des enregistrements DNS de votre domaine.
redirection.io a besoin que deux enregistrements soient modifiés ou créés :
- un enregistrement
TXT
, pour associer le nom de domaine à votre projet redirection.io - un enregistrement
A
ouCNAME
, selon que vous configurez un domaine apex (ex.example.com
) ou un sous-domaine (ex.www.example.com
).
Si vous avez également configuré un enregistrement AAAA
pour votre domaine, veuillez soit le supprimer, soit le remplacer par la valeur proposée dans le gestionnaire.
Nous ne fournissons pas d'instructions détaillées pour chaque fournisseur de services DNS. Cependant, les tâches à effectuer devraient généralement toujours correspondre à ces instructions générales :
- Connectez-vous au panneau de contrôle de votre fournisseur DNS et accédez à la section de gestion DNS.
- Trouvez le domaine pour lequel vous souhaitez ajouter les enregistrements DNS et cliquez dessus.
- Pour l'enregistrement
A
ouCNAME
:- Recherchez si un tel enregistrement existe déjà dans la zone DNS. Si votre site web était déjà configuré pour servir des pages, il doit y avoir un enregistrement
A
ouCNAME
précédent que vous devez modifier. Sinon, vous devrez créer un nouvel enregistrement du type demandé. - Entrez l'adresse IP ou le nom de domaine approprié, comme indiqué par redirection.io, dans le champ de valeur ou de destination de l'enregistrement.
- Recherchez si un tel enregistrement existe déjà dans la zone DNS. Si votre site web était déjà configuré pour servir des pages, il doit y avoir un enregistrement
- Pour l'enregistrement
TXT
:- Recherchez une option pour ajouter un nouvel enregistrement et choisissez
TXT
dans la liste des types d'enregistrements. - Entrez le nom de l'enregistrement
TXT
demandé par redirection.io. Notez que certains fournisseurs DNS exigent un point final (".
") à la fin du nom de domaine dans l'enregistrement. C'est parce que le système DNS utilise une structure de nommage hiérarchique, et le point indique que le nom de domaine est entièrement qualifié. Cependant, tous les fournisseurs DNS n'exigent pas cela, alors consultez la documentation de votre fournisseur pour vous en assurer. - Entrez dans le champ approprié la valeur
TXT
fournie par redirection.io
- Recherchez une option pour ajouter un nouvel enregistrement et choisissez
Enregistrez les nouveaux enregistrements et attendez que les modifications se propagent à travers le système DNS. Vous pouvez cliquer sur le bouton "Re-check DNS" pour vérifier si le domaine est correctement configuré. Une fois que c'est le cas, votre site web devrait fonctionner sans interruption.
Si vous avez choisi d'utiliser des certificats SSL automatiques, il peut y avoir un court délai avant que les certificats ne soient disponibles. En attendant, nous servirons des certificats auto-signés, ce qui signifie que vos utilisateurs recevront une alerte dans leur navigateur, ce que vous voudrez peut-être éviter. Dans ce cas, veuillez d'abord configurer votre domaine avec un certificat SSL personnalisé, puis passez à un "SSL automatique" plus tard, une fois que votre site web a été migré.
Commencer à utiliser redirection.io sur votre domaine
C'est tout ! Votre domaine est maintenant ajouté à votre projet et prêt à être utilisé avec redirection.io 🎉
👉 Prochaines étapes : vérifiez vos journaux de trafic et créez des règles. Par exemple, vous pourriez vouloir créer une règle pour rediriger les requêtes http://
vers leur équivalent https://
Redirections de domaines APEX et de sous-domaines
Lors de la configuration d'un domaine APEX (c'est-à-dire un domaine sans sous-domaine, ex. example.com
) sur redirection.io, il y a de fortes chances que vous souhaitiez également que le très commun sous-domaine www.
fonctionne.
Afin d'éviter le contenu dupliqué, vous voudrez généralement rediriger le domaine racine vers le sous-domaine (ou, dans l'autre sens, rediriger le sous-domaine vers le domaine apex).
- tout d'abord, configurez votre nom de domaine apex (
example.com
) en utilisant la procédure ci-dessus - configurez son adresse backend, etc. - ensuite, configurez le sous-domaine (
www.example.com
) en utilisant la procédure ci-dessus, mais n'activez pas de backend. Au lieu de cela, créez une règle pour rediriger toutes les requêtes effectuées sur le sous-domaine vers le domaine principal :
Informations sur le renouvellement des certificats
Lorsque l'option "SSL automatique" est activée, nous nous chargeons de la gestion des certificats SSL et les renouvelons suffisamment à l'avance pour éviter tout risque d'interruption.
Si vous préférez utiliser votre propre certificat, nous ne vérifions pas la validité du certificat et vous laissons le soin de gérer le certificat / de le mettre à jour si nécessaire.
La liste des domaines du projet
La liste des domaines attachés au projet est disponible via l'élément "Instances" dans le menu de gauche. Tous les domaines configurés sont listés alphabétiquement et permettent de visualiser rapidement le statut de chaque domaine.
S'il y a un problème dans la configuration du domaine, vous pouvez facilement le repérer dans la liste des domaines :
À tout moment, vous pouvez modifier la configuration d'un domaine en survolant sa ligne pour ouvrir le panneau latéral d'édition.
Supprimer un domaine du projet
Si vous supprimez un domaine de votre projet redirection.io, ou si vous supprimez complètement votre projet, vous devez également prendre soin de modifier les enregistrements DNS afin de :
- supprimer complètement l'enregistrement
TXT
de vérification ; - modifier la valeur de l'enregistrement
A
ouCNAME
. - supprimer la valeur de l'enregistrement
AAAA
optionnel.
Si vous ne le faites pas, votre site web / domaine cessera de fonctionner correctement et sera servi comme une page d'erreur 404
.
Dépannage & questions
Je vois un problème concernant l'enregistrement CAA
L'enregistrement CAA
est un enregistrement DNS qui vous permet de spécifier quelles autorités de certification sont autorisées à émettre des certificats pour votre domaine. C'est une fonctionnalité de sécurité qui peut aider à prévenir l'émission de certificats frauduleux.
Les certificats SSL émis par redirection.io sont émis par l'autorité de certification Let's Encrypt. Si vous avez un enregistrement CAA
pour votre domaine, vous devez vous assurer qu'il autorise Let's Encrypt à émettre des certificats pour votre domaine.
Nous vous informerons si l'enregistrement CAA
de votre domaine n'autorise pas Let's Encrypt à émettre des certificats, et vous fournirons les informations dont vous avez besoin pour mettre à jour votre enregistrement CAA
, par exemple :
Cet avertissement doit être corrigé avant que le certificat SSL puisse être émis pour votre domaine.
Je vois un avertissement concernant l'enregistrement MX
L'enregistrement MX
est un enregistrement DNS qui spécifie les serveurs de messagerie responsables de la réception des messages électroniques au nom de votre domaine. Si vous avez un enregistrement MX
pour votre domaine, vous devez vous assurer qu'il ne pointe pas vers l'infrastructure redirection.io, car nous ne fournissons pas de services de messagerie.
Bien que cet avertissement n'empêchera pas votre instance gérée de fonctionner correctement, il pourrait causer des problèmes avec vos services de messagerie. Si vous voyez cet avertissement, vous devriez vérifier vos enregistrements MX
pour vous assurer qu'ils sont correctement configurés.
Nous vous informerons si l'enregistrement MX
de votre domaine pointe vers l'infrastructure redirection.io, et vous fournirons les informations dont vous avez besoin pour mettre à jour votre enregistrement MX
, par exemple :
Je vois un avertissement concernant l'enregistrement SPF
Si vous avez configuré l'enregistrement A
pour votre domaine vers l'adresse IP fournie par redirection.io, veuillez prendre soin de supprimer le mécanisme a
de tout enregistrement TXT
SPF pour ce domaine.
L'infrastructure CDN de redirection.io ne pouvant jamais envoyer d'e-mails pour votre nom de domaine, vous devez vous assurer, au niveau SPF, qu'elle n'est pas autorisée à le faire.
L'interface graphique vous informera qu'un tel changement est requis :
Ce n'est pas un problème majeur, car le CDN de redirection.io est totalement incapable d'envoyer des e-mails, mais s'assurer que le mécanisme a
n'est pas présent dans votre enregistrement SPF
ne peut qu'aider à maximiser la délivrabilité de vos e-mails.